Kvanttitietokoneiden uhka salausmenetelmille vaatii nopean muutoksen

Kyberturvallisuusalalla herää yhä enemmän huolta kvanttitietokoneiden nopeasta kehityksestä, sillä ne voivat vaarantaa lähes kaikki nykyiset salausmenetelmät lähivuosina. Tästä varoittaa Filippo Valsorda, Go-ohjelmointikielen salauskirjaston ylläpitäjä ja entinen Go:n turvallisuustiimin päällikkö Googlella.

Hän toteaa, että aikaisemmat aikatauluarvioinnit olivat liian optimistisia. Vaikka aiemmin ajateltiin, että siirtyminen kvanttikestävään salaukseen voitaisiin saada päätökseen 2030-luvun puoliväliin mennessä, alan mukaan uusi määräaika on nyt vuosi 2029. Tämä jättää vähän aikaa vähittäiselle muutokselle.

Valsorda korostaa, että nykyisiä algoritmeja, kuten laajasti käytettyä elliptistä käyräsalausta, tulisi jo pitää mahdollisesti turvattomina. Hän vastustaa myös hybridiratkaisuja, jotka yhdistävät vanhoja ja uusia menetelmiä, pitäen niitä tilapäisinä tukikeinoina, jotka vain viivyttävät täysimittaisen kvanttikestävän suojauksen käyttöönottoa.

Suurin haaste on, että kvanttikestävät algoritmit vaativat huomattavasti enemmän resursseja. Esimerkiksi avainten ja allekirjoitusten koot voivat kasvaa kymmenkertaisiksi tai enemmän, mikä vaikuttaa yhteyksien nopeuteen ja infrastruktuurin kuormitukseen. Tämä on erityisen kriittistä resurssirajoitteisille järjestelmille, kuten IoT-laitteille.

Ongelma koskee lähes jokaista digitaalisen turvallisuuden osa-aluetta, HTTPS-varmenteista ja sähköpostista lohkoketjuihin ja suojattuun laskentaan. Tietyt tekniikat, kuten Intelin ja AMD:n luotetut suoritusympäristöt, voivat tulla täysin alttiiksi kvanttihyökkäyksille.

Asiantuntijat ovat yhtä mieltä siitä, että maailman on suoritettava nopea ja laajamittainen siirtymä uusiin salausstandardeihin. Muuten muutamassa vuodessa tänään kertynyt salattu data voi tulla alttiiksi tulevaisuudessa tapahtuvalle salauksen purkamiselle.